OVH Cloud OVH Cloud

le VPN, c'est dur !

17 réponses
Avatar
Richard
Salut,

Je me suis fait un VPN avec un pote et on comprends pas un truc..........

J'ai mis mon PC en server sans problème, le client se connecte sans
problème, c'est un ordinateur distant muni d'une connexion adsl.

Lorsque le client est donc connecté, il n'a plus acces à sa connexion...
plus rien ne passe (messenger,...) ça me parait normal.

MAIS lorsqu'il tape le nom de mon PC ou l'adresse ip vpn dans sa barre
d'adresse, ça n'affiche pas la page web (intranet donc !) hebergée sur mon
server par IIS 5.1

Pour ce qui est des ping (je sais pas si ça a avoir en VPN) :
le server ping bien le client mais le client ne ping pas le server...

du coup je ne peux rien faire avec ce vpn.

Pouvez-m'aider s'il vous plait ?

Merci.

RM

7 réponses

1 2
Avatar
Richard
Oui, dans Kerio, j'ai fais ça :

-L2TP connexion entrante : 1701 UDP
-PPTP connexion entrante : 1723 TCP
- IKE connexion entrante : 500 UDP

mais ça m'a demander aussi : "Incoming IP protocole 47" dans les 2 sens en
protocole 47

Pour ce qui est du programme... l'executable du server VPN, est-ce que c'est
LSASS.exe. Je n'ai pas attribué de programme à mes règles de Firewall, et
j'aimerai bien...

Merci !


"Michel Guillou" a écrit dans le message de
news:
Gils Gayraud écrivait :

Si pare-feu (obligatoire) il faut configuerer les ports soit 1723
pour PPTP soit le 1701 et 500 pour L2TP c'est preconfigurer
il sufit de cocher et de préciser l'adresse privée.


Ne pas s'emmerder avec L2TP, configurer PPTP suffit bien, amha.


--
Michel Guillou



Avatar
Gils Gayraud
mais ça m'a demander aussi : "Incoming IP protocole 47" dans les 2
sens en protocole 47


Pas possible pour L2TP, mais comme vous avez du mettre en
automatique il faut d'abord la requête en PPTP et ensuite en
L2TP et effectivement en PPTP le protocole GRE est requis.

Pour ce qui est du programme... l'executable du server VPN, est-ce
que c'est LSASS.exe. Je n'ai pas attribué de programme à mes règles
de Firewall, et j'aimerai bien...


Non. regardez dans la console de service Routage et Accès distant
C:WINDOWSsystem32svchost.exe -k netsvcs

--
Cordialement
GG.

Avatar
Gwalarn
En gros quand c'est coché toute trame sortante est balancé dans le tuyeau
VPN.
Quand elle est decoché, et ben il fait le choix de la sortie suivant la
destination.

Pour revenir à ton pb, je me serais penché sur le IIS ... Est il bien
configuré pour "repondre" à ton adresse IP VPN ???
Avatar
Richard
Hé hé, c'est une bonne question... mais bon, il faut que les clients accède
à mon pc PAR QUELQUE CHOSE si ce n'est pas par le server web ?


Pour revenir à ton pb, je me serais penché sur le IIS ... Est il bien
configuré pour "repondre" à ton adresse IP VPN ???





Avatar
Richard
Apres maintes recherche, la chose fonctionne... mais sans firewall... donc
faut que je parametre d'autres règles (au secour)..

Apparement Kério s'affolle comme un diable devant le port 137 (celui là je
l'aime pas)... des idées ???


"Richard" a écrit dans le message de
news:3fb78f71$0$6976$
Salut,

Je me suis fait un VPN avec un pote et on comprends pas un truc..........

J'ai mis mon PC en server sans problème, le client se connecte sans
problème, c'est un ordinateur distant muni d'une connexion adsl.

Lorsque le client est donc connecté, il n'a plus acces à sa connexion...
plus rien ne passe (messenger,...) ça me parait normal.

MAIS lorsqu'il tape le nom de mon PC ou l'adresse ip vpn dans sa barre
d'adresse, ça n'affiche pas la page web (intranet donc !) hebergée sur mon
server par IIS 5.1

Pour ce qui est des ping (je sais pas si ça a avoir en VPN) :
le server ping bien le client mais le client ne ping pas le server...

du coup je ne peux rien faire avec ce vpn.

Pouvez-m'aider s'il vous plait ?

Merci.

RM




Avatar
Gwalarn
port 137 c'est un port "windows"

listes des ports SMB "windows"

137 UDP
138 UDP
139 TCP
445 TCP/UDP

Tu doit donc ouvrir ces ports dans le tuyeaux VPN (attention à ne pas ouvrir
ces ports sur internet car sinon "c'est la porte ouverte à toutes les
fenetres" ;)

Par contre je n'ai pas compris ta reponse à mon autre post ...

Ma question etais la suivante : Ton serveur IIS est il configuré pour
repondre à toutes les requetes quelquesoit l'adresse IP ??
De memoire quand tu crée un site web sur IIS tu peu le configurer pour qu'il
reponde
- soit à UNE adresse IP (configuré sur l'une des interfaces reseaux)
- soit à toutes les adresses IP de toutes les interfaces reseaux.
Avatar
Richard
Voila, c'est fait ça marche...

manque plus que les droits NTFS pour que le client accede au réseau...

Merci

"Gwalarn" <spam-f$$$$$@fuckyou.com> a écrit dans le message de
news:bpit2p$n2c$
port 137 c'est un port "windows"

listes des ports SMB "windows"

137 UDP
138 UDP
139 TCP
445 TCP/UDP

Tu doit donc ouvrir ces ports dans le tuyeaux VPN (attention à ne pas
ouvrir

ces ports sur internet car sinon "c'est la porte ouverte à toutes les
fenetres" ;)

Par contre je n'ai pas compris ta reponse à mon autre post ...

Ma question etais la suivante : Ton serveur IIS est il configuré pour
repondre à toutes les requetes quelquesoit l'adresse IP ??
De memoire quand tu crée un site web sur IIS tu peu le configurer pour
qu'il

reponde
- soit à UNE adresse IP (configuré sur l'une des interfaces reseaux)
- soit à toutes les adresses IP de toutes les interfaces reseaux.





1 2